Uppdateringar är den minst glamorösa delen av att driva WordPress, och den lättaste att skjuta upp. Panelen tjatar, notiserna hopar sig, och ingenting går sönder den dag du struntar i dem. Det är just därför det är så frestande att vänta, och just därför det går fel så tyst. Core, plugins och teman släpper var för sig sina rättningar, och att hålla allt uppdaterat är det enskilt mest effektiva de flesta webbplatsägare kan göra för att vara säkra.
De flesta uppdateringar är säkerhetsrättningar
När en utvecklare rättar ett plugin läser släppnoterna ofta som ren städning. Bakom många av de där tysta punktsläppen finns en säkerhetsrättning: ett hål som någon hittat, rapporterat och täppt till. När rättningen väl är offentlig blir sårbarheten den åtgärdar också offentlig. Angripare läser samma ändringsloggar som du, och de bygger automatiska skannrar som letar efter sajter som fortfarande kör den gamla, orättade versionen.
Det är den delen folk missar. En rättning skyddar inte bara dig, den skyltar också med svagheten för alla som inte redan kände till den. Fönstret mellan att en rättning släpps och att du installerar den är fönstret då din sajt är som mest utsatt. Plugins är den vanligaste källan till sårbarheter i WordPress, så plugin-uppdateringar är de du minst vill sitta på.
Kompatibilitet och prestanda glider isär
Säkerhet är rubrikskälet, men det är inte det enda. WordPress, PHP och dina plugins rör sig framåt tillsammans. När du fryser en del av stacken och låter resten gå vidare smyger sig små inkompatibiliteter in: ett kassasteg som slutar fungera, ett block som renderas fel, ett formulär som tyst slutar leverera. Uppdateringar bär också med sig prestandaarbete, från snabbare databasfrågor till lättare resurser. Hoppa över tillräckligt många och sajten blir både långsammare och skörare på samma gång.
- Säkerhetsrättningar täpper till kända hål innan de utnyttjas i stor skala.
- Kompatibilitetsrättningar håller plugins, teman och PHP i samklang.
- Prestandaförbättringar kommer tyst i helt vanliga släpp.
- Buggrättningar tar bort de små sprickorna som gröper ur förtroendet.
Vad som går fel när du skjuter upp
Uppskjutna uppdateringar ställer sällan till problem redan första dagen. Skadan är kumulativ. Varje överhoppat släpp vidgar gapet mellan det du kör och det som är aktuellt, och ett större gap betyder en mer riskfylld uppdatering när du väl gör den. Till slut händer en av två saker: uppdateringen blir ett läskigt allt-på-en-gång-kliv som du fortsätter skjuta upp, eller så hittar en angripare det orättade pluginet först.
Det andra utfallet är det dyra. En kapad sajt kan förvanskas, användas för att skicka skräppost, eller tyst planteras med kod som skickar dina besökare vidare. Om det händer är lösningen inte ännu ett plugin, utan återställning: att återställa från en ren säkerhetskopia, byta ut inloggningsuppgifter och täppa till hålet som släppte in dem. Det är precis det arbete vår tjänst för malware-sanering tar hand om, med ingenjörer som kliver in när något ser fel ut. Att hålla allt uppdaterat är hur du slipper behöva den från början.
Håll dig aktuell utan att vakta
Att hålla WordPress rättat är enkelt i teorin och tröttsamt i praktiken. Någon måste bevaka släpp, testa dem, installera dem och kontrollera att inget gick sönder, på varje sajt, varje vecka. Det är riktigt arbete, och det är lätt att låta det glida när sajten har fullt upp med sitt egentliga jobb. Det är också arbetet en WordPress-supportpartner finns till för att bära, så att det sker varje vecka oavsett om du hinner eller inte.
Det är här en förvaltad plattform gör nytta. På Celestio får du den handsfree-versionen: vi håller den rättad åt dig, med säkerhetskopior tagna innan något riskabelt och ingenjörer redo som dina fjärrhänder när en ändring behöver ett tränat öga. Du äger fortfarande sajten och fattar besluten. Du slutar bara vara den som måste komma ihåg.
Uppdateringar är billiga. Återställning är det inte. Bästa tiden att rätta var förra veckan, näst bästa är nu.
